本帖最后由 老顽童 于 2015-3-12 01:48 编辑
, a- s) t0 y' c7 g8 z6 I. X: z7 Z; m2 R) Y
来源: 澎湃新闻 早在2007年第一代iPhone发布的前一年,由CIA赞助的“欢宴”就已“开席”,如今已走过了近十个年头。正努力吐槽苹果手表的网友们先暂停一下,听说CIA(美国中央情报局)早在2006年就联合研究人员想要破解iPhone、iPad和Mac电脑的安全系统了。
/ F- A2 O+ P( P
% r# w, c" F' S& R+ `( g$ `) h 根据美国独立新闻网站“窃听”(The Intercept)获得的由斯诺登披露的高度机密文件显示,在名为“欢宴”(Jamboree)的秘密年会上,CIA多年来试图暗中破坏苹果公司的加密技术而做的“努力”被披露。& N* F# [9 D+ M; ^% e. e/ x
+ H' }* a, `( ?0 d- `+ V; ]
“窃听”网站报道称,与CIA一同工作的安全研究人员在“欢宴”秘密年会上展示了他们最新的战术和成果,他们还在会上讨论了有关如何利用家庭及商业电子产品安全漏洞。+ x8 D6 b' |+ t: O# g. A: Z
: Z" q5 a6 R. V2 v, v 早在2007年第一代iPhone发布的前一年,由CIA赞助的“欢宴”就已“开席”,如今已走过了近十个年头。研究人员试图“黑入”苹果设备的研究一直从2006年持续至2010年iPad推出之后。破解苹果安全系统是美国政府最高机密计划中的一部分,在英国情报机构的协助下,美国研究人员试图“黑入”包括谷歌手机在内的“国内外的安全通讯产品”。; J* Z/ D4 D+ o; L2 D' J
/ n' r7 d0 P4 Y' f$ _0 L/ _, x" s
不过报道称,这份涵盖了从2006年至2013年的最新文件并未说明美国情报人员是否已经成功破解苹果公司保护用户数据和通讯资料的加密技术。
. P! f' `5 _% y5 c2 o a& ?8 D O" R0 h2 g3 H
通过修改版Xcode窃取数据
5 p. W- ~4 _6 M! I7 ?. ~+ q6 I ' R; A9 Q, c! j
根据所披露的文件显示,研究人员一直致力于寻找针对“用于加密苹果设备上的数据存储的安全密匙”的“物理”和“非侵入性”的方法来破解iPhone和iPad的安全系统。这些由“美国政府赞助的”研究的最终目标是入侵苹果固件,从而可以在手机和平板电脑用户不知情的情况下,“黑入”设备。: \5 \1 c4 k* F0 t7 J
" a9 T% B+ E' ^; {# Q( [0 Y
除了直接针对iPhone和iPad,安全研究人员还声称,他们已经创建了一款修改版的Xcode(苹果公司开发的编程软件),从而可以在任何由App Store发布的应用程序中植入监控后门。研究人员表示,修改版Xcode可以在受感染的设备上窃取密码以及获取信息,并且可以“强制所有iOS应用程序将嵌入式数据发送至情报站”。1 z. D5 t- n7 a4 H
( h* n1 d( B6 a& C 而在2012年“欢宴”秘密年会上一个题为“攻击MacOS和iOS软件开发工具包”的演讲中,来自美国桑迪亚国家实验室(Sandia National Laboratories)的技术人员就展示了如何通过修改版Xcode从设备中提取用户的隐私数据。
0 O7 T* j. U. g' R: T+ J& Y% y6 C
( w0 R }' o6 i: f% k8 P5 f% U: _ 此外,研究人员还表示,他们已经成功修改了为笔记本和台式电脑提供更新程序的OS X更新器,从而可以在电脑中安装“键盘侧录程序”。
8 u0 x' J- r) j: m$ v0 g* V0 I
' H$ l- K/ A+ H3 d “窃听”网站表示,目前CIA对此拒绝置评。而且尚不清楚情报机构将会如何让开发人员使用这款被病*入侵版本的Xcode。
7 g, ? k4 k2 j
$ `$ ~ y% r) @4 t 不会为政府监听开“后门”: _' ?- |4 x# G4 P* |; o
2 k. ?: t+ ^, @ 硅谷科技公司在最近几个月内一直试图重建全球消费者对他们的信任,这些公司表示他们的产品绝不会成为政府广泛监听公民的工具。2 V$ v o) ?& Y) X2 Z1 M
# T) A, M; ?' y" b' R4 o+ d 去年9月,黑客通过“黑入”明星的iCloud账户将好莱坞众多明星裸照外泄。苹果便对iPhone的数据加密采取更严格的安全措施。这意味着,“苹果无法绕过你设定的加密口令,因而无法获得你的私人数据。对于我们来说,应政府批准而从装载iOS8系统的设备上提取信息,在技术上是不具有可行性的。”6 B( I/ y! F0 R( j3 y
4 Q/ _/ o8 Y% |! G 此外,苹果公司还曾发表声明称,“我们保护用户隐私的承诺,不会因来自政府的信息请求而动摇。”苹果公司CEO蒂姆·库克也在一封公开信中表示,“苹果从未与任何国家的任何政府机构就任何产品或服务建立过所谓的 ‘后门’。我们也从未向任何政府开放过我们的服务器,并且永远不会。”$ s9 w/ Q. C* @9 \' ]
! M) a, s3 a# F 与此同时,谷歌也表示将会大幅提升手机安全性和保密性。路透社称,上述两家公司表示这些举措旨在保护用户的隐私,同时,在一定程度上,这也是针对美国政府对网民进行的大规模监所采取的应对措施。
8 q0 {% }* J, P0 [# W6 T
/ w& w+ S+ Z7 X+ {4 d 而就在苹果和谷歌公司双双加强设备安全措施后,FBI(美国联邦调查局)的詹姆斯·科米(James Comey)便公开批评了苹果公司的加密系统,并指责苹果此举为犯罪分子创造了一个逃避法律制裁的手段。
4 D u; r, l5 m3 R/ J c
! d$ N; j4 v5 N( y$ U$ W1 g5 R$ H4 ^% V* B
|